成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

影子IT和過時軟件如何威脅企業基礎設施

安全 漏洞
根據一項新研究,每16個IT資產中就有一個已達到生命周期終點階段,這可能會使企業暴露于已知但未修補的漏洞中。

根據一項新研究,每16個IT資產中就有一個已達到生命周期終點階段,這可能會使企業暴露于已知但未修補的漏洞中。

這一數據來源于對Sevco客戶和潛在客戶網絡中120萬個IT資產(包括服務器和設備)可見性聚合的原始數據分析。

Sevco的研究不僅發現6%的資產已達到生命周期終點,還發現28%的IT資產缺少至少一種關鍵控制——終端保護或補丁管理。

第三方專家表示,過時軟件和影子IT系統(未經IT部門管理和控制的員工使用的非授權技術)帶來的問題正在增加。

在影子IT中

“暴露在互聯網中的非標準、未管理的設備的數量和可用性正成倍增長,這些設備通常由非安全意識的用戶配置,”Forescout的安全情報副總裁Rik Ferguson表示,“這些設備通常沒有傳統IT資產那么安全或可見,仍然特別容易受到攻擊。”

上個月,一名威脅行為者被發現試圖出售對大型云安全公司Zscaler的訪問權限。經過調查,Zscaler發現了一個不在其核心基礎設施上的測試服務器。

2023年發生的Okta攻擊被歸因于未經授權的IT系統使用,企業憑證被保存到個人Google賬戶,然后工作筆記本電腦感染了惡意軟件,這突顯了影子IT如何導致未經授權的訪問和潛在的數據泄露。

生命周期結束——但風險未結束

過時軟件通過增加攻擊面和使組織更容易受到攻擊而構成重大風險。

例如,2018年針對英國航空公司的一次高調攻擊中,一個過時的JavaScript版本是一個促成因素。2017年臭名昭著的WannaCry惡意軟件暴露了英國醫院和其他地方過時的Windows XP系統的風險。

供應商認為已達到生命周期終點(EOL)的IT資產不再受益于常規軟件更新或安全補丁,除非支付額外費用以獲得擴展支持。例如,當Windows 10在2025年10月達到生命周期終點后,為一臺PC提供三年的擴展安全更新的基本費用將是427美元,這略低于2023年為Windows 7 PC提供補丁的490美元。盡管企業可能會獲得更好的定價,但一些資金緊張的組織決定冒險也就不足為奇了。

KnowBe4的首席安全意識倡導者Javvad Malik表示:“過時軟件的最大風險在于那些歷史上未連接到互聯網的領域。因此,像醫院或關鍵基礎設施這樣的地方通常會運行過時的軟件。”

ImmuniWeb的CEO Ilia Kolochenko認為,影子IT和過時軟件的問題是“深度交織在一起的”。

“為了應對影子IT帶來的風險,企業應該維護并持續更新所有系統、軟件、用戶、賬戶、數據以及有任何訪問企業數據權限的第三方的全面清單,”ImmuniWeb的Kolochenko告訴CSOonline.com。

有時,即使是正式批準的IT系統也沒有及時更新,例如那些沒有足夠補丁管理系統的系統,這些系統在Sevco研究中被發現。

例如,2017年Equifax數據大劫案就是因為一個未打補丁但完全可以打補丁的Apache Struts實例。

專家一致認為,企業需要進行徹底的審計和風險評估。最好的防御措施包括嚴格的配置管理、軟件物料清單跟蹤、安全意識培訓以及限制可安裝的內容。

“With Secure威脅情報總監Tim West表示:“了解你的攻擊面并定期進行外部資產映射練習至關重要。需要注意的是,答案不僅僅是技術層面的。影子IT背后還有一個人為因素以及它發生的原因。培訓并確保現有流程滿足員工需求也同樣重要。”

ImmuniWeb的Kolochenko補充道:“即使是經驗豐富的軟件開發人員,有時也會不小心在云中部署一個容器,里面有生產數據,用來實驗一些新功能,最后卻忘記了,更不用說那些用家用電腦或移動設備處理業務的非技術用戶了。”

 

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2021-05-16 09:46:21

勒索軟件網絡安全基礎設施

2018-01-02 17:53:02

2019-12-25 11:05:07

云計算混合云技術

2012-02-27 14:39:48

虛擬化思杰

2013-08-01 09:12:41

企業基礎設施虛擬化網絡設備

2023-06-16 15:53:55

DevOps基礎設施

2020-05-29 15:24:19

物聯網5G技術

2009-06-02 17:59:45

云計算刀片虛擬化

2009-01-15 18:28:03

服務器虛擬化VMware

2024-04-03 14:31:16

2023-09-08 15:20:30

2022-02-10 11:54:34

即時基礎設施基礎設施數字化轉型

2024-09-30 11:29:07

2015-05-27 09:03:46

IT基礎設施IT基礎設施監控

2020-05-28 10:34:43

超融合基礎設施HCI服務器

2021-08-26 05:55:46

勒索軟件攻擊網絡安全

2012-03-22 11:00:05

思杰

2017-11-27 07:43:37

數字化交付基礎設施IT

2021-11-25 14:07:29

信息安全勒索軟件數據

2020-04-28 10:21:58

基礎設施硬件遠程工作
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本国产精品视频 | 成人午夜精品 | 久久国产亚洲 | 一区二区在线看 | 午夜黄色影院 | 中文字幕在线二区 | 国产成人a亚洲精品 | 久久国产精品久久国产精品 | 亚州成人| 精品国产欧美日韩不卡在线观看 | h在线播放 | 久久亚洲国产 | 精品亚洲一区二区三区四区五区高 | 成人午夜 | 激情av网站| 国产精品成人一区二区三区 | 国产视频导航 | 久久不射电影网 | 亚洲高清三级 | 一色桃子av一区二区 | www成人免费 | 精品国产乱码久久久久久闺蜜 | 成人国产精品 | 午夜精品一区二区三区在线 | 国产剧情久久 | 亚洲综合一区二区三区 | 日韩精品一区二区三区中文字幕 | 久久99精品久久久久婷婷 | 国产视频精品区 | 在线免费小视频 | 在线看av网址 | 亚洲欧美日韩一区 | 天啪 | 亚洲精品高清视频在线观看 | 国产综合久久 | 国产精品亚洲第一区在线暖暖韩国 | 久久久精 | 日韩三区在线观看 | 国产欧美在线观看 | 美女视频黄的免费 | 国产精品免费观看 |